一名工程师卡在雇主未发布产品代码中的一个bug上。晚上九点,个人ChatGPT标签页已经打开,感觉把整个函数粘进去就是拿到答案最快的方式。2023年3月,在三星半导体部门获准使用ChatGPT后约三周内,公司就发现了三起正是此类情形的案例:一名员工粘贴半导体数据库程序的源代码以查找错误,第二人提交设备相关代码并请求“代码优化”,第三人上传会议录音以整理成纪要。三星的即时回应是紧急设置每条提示1,024字节的上限(The Economist Korea的报道,由Mashable以英文摘述)。到2023年五月1日,公司走得更远,临时全面限制公司自有设备上的生成式AI工具(TechCrunch, “Samsung bans use of generative AI tools like ChatGPT after April internal data leak,” 2023)。
在这起见诸报道的事件中,没有任何环节需要恶意企图。把机密材料提交给第三方服务,可能违反政策或合同,也可能削弱所有者对信息的控制,即便这些材料并未被公开。具体的法律效果以及通知义务,取决于事实与司法辖区。
什么实际算“工作机密”
并非所有与工作相关的内容都是本文意义上的机密。需要停下核对的类别更窄、更具体:
- 源代码,来自专有、未发布或具有竞争敏感性的系统。
- 未发布的财务数字——公开披露前的季度业绩、内部预测、定价策略。
- 未宣布的产品或商业计划——功能路线图、收购标的、待定合作。
- 安全细节——漏洞、凭证、token、私有URL、架构图或生产环境配置。
- 受NDA约束的合同与条款——客户合同、供应商协议,以及签名已承诺保密的任何内容。
- 雇主已具体标注或按商业秘密处理的成文商业秘密(配方、流程、以真实成本建立的客户名单)。
- 关于客户、员工、患者、学生或其他人的个人数据或受监管数据,即便它并不构成商业秘密。
日常内部备忘录初稿、公开职位描述或一般流程问题不在此列——要点不是害怕AI,而是识别真正需要不同路径的那更窄的一类事物。
为何这不只是对IT部门的礼貌配合
大多数职场AI指引把它框成政策合规问题,这没错,但对真正的商业秘密而言低估了利害。根据美国法律,信息仅在其所有者“已采取合理措施保持该信息秘密”时才有资格获得商业秘密保护(18 U.S.C. § 1839(3)(A),由《经济间谍法》颁布并由《保护商业秘密法》修订)——保护取决于实际保持信息受控的持续模式,而不只是信息有价值或未公开。欧盟法律设定了可比门槛:商业秘密必须“在当时情况下,由合法控制该信息的人采取了合理步骤以保持其秘密”(Directive (EU) 2016/943, Article 2(1)(c))。
消费级服务确实有自己的条款,但那些条款未必就是这类材料所需要的、由雇主谈判确定的保密、安全、保留期限、存放地点与数据处理条款。把真正的商业秘密发给未获批的提供商,可能与所有者的合理保密措施背道而驰。某一具体事件是否构成法律意义上的披露、是否影响保护,取决于条款、控制措施、事实与司法辖区;员工不应仅凭一个产品标签就自行做出这个判断。
删掉可见的聊天记录并不能撤销这次传输,也未必满足事件响应或证据保全方面的义务。若发生了误粘贴,请停下,在不再次复制该机密的前提下记录下工具、账号、时间与数据类别,并尽快通过雇主的安全或隐私流程上报。至于删除、凭证轮换、联系提供商、证据与对外通知,都按该流程的指示执行。
造成损害的误解
损害可能始于只用“机密是否已经公开”来判断风险。即便材料后来并未被公开,把它传输给未经授权的第三方服务本身就可能是要紧之事。产品层级、租户配置、合同与提供商的控制措施各不相同;仅凭品牌或“企业版”标签,并不能确立获批状态。有能力评估具体路径的是你雇主那位获授权的政策责任人。工作中的隐私与数据卫生说明在知道你使用哪款工具后如何核对其实际数据处理条款;本文覆盖更窄的规则:在你仍不确定时,先不要把机密粘贴进去。
第二个误解把“我团队里人人都这么做”当作没问题的证据。三星案例涉及多名工程师各自独立做出同一听起来合理的个人选择,直到公司有人发现。同伴行为不是核实。
第三个误解是假定这条规则只适用于工程师和源代码。财务数字、收购备忘录早期草稿,以及未发布定价层级的电子表格,一旦粘贴进个人账户同样暴露;处理它们的人往往在财务、销售或运营而非工程——下方六类核对无论你的角色或部门如何,都以同样方式适用。
六类停下核对
在把任何内容粘贴进非雇主专门获批、企业配置账户的任何AI工具之前,检查它是否落入以下任一:
- 来自未发布或专有系统的源代码。
- 尚未公开披露的财务数字。
- 未宣布的产品、功能或商业计划。
- 安全细节——漏洞、凭证或生产架构。
- 受已签署NDA或保密条款覆盖的任何内容。
- 雇主已归类为机密的任何内容,以及受政策或法律覆盖的个人数据或受监管数据。
若任一答案为是,停下。找到并阅读雇主的实际AI政策是查明是否存在获准处理此类内容的工具的第一步——有些公司有,有些尚未有,无论哪边猜测都是本文旨在防止的错误。
该怎么做
- **只使用雇主已批准的那个确切工具、租户、账号与数据类别。**光有一个工作邮箱地址或企业版的营销标签,本身还不够。
- **若尚无获准用于此类内容的工具,先不要对其使用AI。**向经理或IT/安全询问是否存在例外流程,而不是独自决定便利值得冒这个险。
- 若政策允许提出抽象的模式性问题,请使用合成数据或最少必要数据,并重新核对是否存在重新识别、业务逻辑、机密和个人数据。去标识化是一次风险评估,不是查找替换。
审计你最近一次AI对话
回顾近期与工作相关的AI使用,过程中不要把敏感内容复制到新的位置。若有内容可能已进入未获批的工具,请尽快走雇主的事件上报流程;除非得到指示,不要自行删除或改动证据。已暴露的凭证,请通过获批的应急流程轮换。工作机密粘贴停下卡给你一份粘贴前核对的版本。
ICO内部AI使用政策、NCSC安全AI指引与ICO数据最小化指引支持获批系统、事件处理、安全与最少必要数据方面的控制。它们并不裁定某次具体披露的法律效果。



